Přejít k navigační liště

Zdroják » Zprávičky » Správná implementace hesel

Správná implementace hesel

Zprávičky Různé

Nálepky:

Antonio Cangiano ve svém článku Simple suggestions for implementing passwords correctly přináší deset tipů, jak správně implementovat věci spojené s heslem (tedy nejčastěji autentizační formuláře). Kromě notoricky známých (a notoricky nedodržovaných) věcí jako „neposílat hesla v plaintextu“ a „neukládat hesla v plaintextu“ připomíná i některé časté chyby v návrhu UI, jako např. upozorňování, že „hesla nejsou shodná“ dřív, než je uživatel stačil napsat, strohé hlášení „Heslo nesplňuje požadavky“, aniž by požadavky byly někde jasně napsány, či špatnou detekci toho, že uživatel heslo zadal v případě, že jej za něj vyplnily pluginy jako Roboform či 1Password

Komentáře

Odebírat
Upozornit na
guest
2 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Láďa

Jejich požadavek že heslo do internetového bankovnictví má být přesně 5 číslic je největší nesmysl a nepomůže ani že heslu říkají PIN.

romano bongo

no a? stejně se všechny transakce potvrzují ještě přes mobil…

Vibe coding a skutečná cena kódu, který nikdo nečte

AI
Komentáře: 0
Andrej Karpathy pojmenoval vibe coding v únoru 2025 jako víkendový experiment, kdy vývojář nečte kód a nechá AI dělat všechno. Collins Dictionary z toho udělal slovo roku, startupy kolem toho vyrostly na desítky miliard dolarů. Jenže nejrigoróznější nezávislá studie zjistila, že AI nástroje zkušené vývojáře zpomalují o 19 %, přestože si oni sami mysleli, že zrychlili o 20 %. Mezi tím, co o vibe codingu věříme, a tím, co o něm víme, zeje díra – a je načase se do ní podívat.

MCP vyhrál. Teď musí dokázat, že si tu výhru zaslouží

Model Context Protocol se za sedmnáct měsíců proměnil z interního experimentu Anthropic v de facto standard pro propojení AI modelů s nástroji — s 97 miliony stažení SDK měsíčně a podporou všech velkých hráčů. Jenže adopce ještě není totéž co produkční zralost. Kontextová inflace, tool poisoning a naivní obalování REST API ukazují, že skutečný problém MCP není protokol sám, ale způsob, jakým ho vývojáři používají.